Skip to main content

POST Logout

Revoga o refresh token do usuário no provedor de identidade.

Rota pública

Esta rota é marcada como @IsPublic() — não exige Authorization nem x-api-key. Não é necessário estar autenticado para chamá-la.

Não revoga o accessToken atual

Isso revoga o refresh token no provedor de identidade (via API de administração). O accessToken em uso continua válido até expirar naturalmente.


Endpoint

POST https://api-dev.imagemais.com.br/api/auth/logout

Corpo da Requisição

CampoTipoObrigatórioDescrição
refreshTokenstringID do refresh token a ser revogado no provedor de identidade
Sem refreshToken, não faz nada

Se refreshToken não for enviado (ou for vazio), a rota não chama o provedor de identidade — apenas retorna sucesso.


Requisição

curl -X 'POST' \
'https://api-dev.imagemais.com.br/api/auth/logout' \
-H 'accept: application/json' \
-H 'Content-Type: application/json' \
-d '{
"refreshToken": "<refreshTokenId>"
}'

Respostas

201 Sucesso

Sempre retornado quando a requisição é aceita — mesmo se a revogação no provedor de identidade falhar internamente (o erro é apenas logado, nunca propagado ao cliente).

{
"success": true
}